Envio de paquetes Wireshark ?
Publicado: 20 Noviembre, 2011 - 00:08 Envio de paquetes Wireshark ?
Hola.
Mi pregunta es la siguiente.
He estado usando Wireshark y aprendí masomenos capturas paquetes y eso.. Mi pregunta es si puedo devolver esos paquetes. Osea si El programa tiene la capacidad de re enviar el mismo paquete.
Básicamente es eso.
Gracias.!
- Inicie sesión o regístrese para enviar comentarios
- 328 lecturas


Diría que no sería algo así como clic derecho, reenviar. Los protocolos de comunicación tienen reglas establecidas para los envíos de paquetes. No soy experto en el tema, pero creería que si mandas los paquetes que tú capturaste, llegarían fuera de tiempo y orden. Sería como si grabaras una conversación con tu novia y luego se la enviaras más tarde simulando que eres tú otra vez...
Por si acaso: lo que capturaste con Wireshark es una copia de lo que se estaba trasmitiendo, no era que "confiscaras" los paquetes y que éstos nunca llegaran a su destino.
Por si acaso: lo que capturaste con Wireshark es una copia de lo que se estaba trasmitiendo, no era que "confiscaras" los paquetes y que éstos nunca llegaran a su destino.
La verdad que a mi tambien me llama la atencion... a que se refirio con eso?
...
La verdad que a mi tambien me llama la atencion... a que se refirio con eso?
[...]No soy experto en el tema, pero creería que si mandas los paquetes que tú capturaste, llegarían fuera de tiempo y orden. Sería como si grabaras una conversación con tu novia y luego se la enviaras más tarde simulando que eres tú otra vez...
Para esto precisamente está la capa de transporte (el TCP del TCP/IP) para que puedan llegar los paquetes de forma desordenada. (a no ser que estemos hablando de UDP)
Desconozco si hay alguna opción en wireshark para reenviar tráfico pero en los repositorios de Debian hay multitud de programas para hacer esto.
Para esto precisamente está la capa de transporte (el TCP del TCP/IP) para que puedan llegar los paquetes de forma desordenada. (a no ser que estemos hablando de UDP)
rfc 793, si reenvias el mismo paquete dos veces el segundo será descartado.
[...]No soy experto en el tema, pero creería que si mandas los paquetes que tú capturaste, llegarían fuera de tiempo y orden. Sería como si grabaras una conversación con tu novia y luego se la enviaras más tarde simulando que eres tú otra vez...
Desconozco si hay alguna opción en wireshark para reenviar tráfico pero en los repositorios de Debian hay multitud de programas para hacer esto.
Y me podrías decir un buen programa gráfico que haga eso?
Y en si, No será el mismo paquete. La intensión es codificarlo un poco.
Es que te están dando la palabra clave: MITM. Por ahí puedes empezar tu búsqueda ... en la que por cierto yo nunca me he topado con algún frontend, y sólo he visto herramientas para la línea de comandos.
Saludos,
Sidd.
[...]No soy experto en el tema, pero creería que si mandas los paquetes que tú capturaste, llegarían fuera de tiempo y orden. Sería como si grabaras una conversación con tu novia y luego se la enviaras más tarde simulando que eres tú otra vez...
Desconozco si hay alguna opción en wireshark para reenviar tráfico pero en los repositorios de Debian hay multitud de programas para hacer esto.
Y me podrías decir un buen programa gráfico que haga eso?
Y en si, No será el mismo paquete. La intensión es codificarlo un poco.
No te puedo decir ningún programa gráfico porque no conozco mucho este tema. No creo que haya, como dice Siddharta, frontends gráficos para esto. No le veo mucho sentido a un programa gráfico para inyección/generación de paquetes, este tipo de tareas son complejas, requieren saber bastante de como funciona TCP/IP y los programas que hay no están pensados para usuarios comunes. Un hacker no va a perder el tiempo en crear una interfaz gráfica porque en estos programas una interfaz gráfica no aporta ventajas sustanciales sobre la línea de comandos.
Ettercap tiene frontends en GTK además de en ncurses.
Saludos.